Cómo usar esta herramienta para desarrolladores
- Pega las cabeceras finales de una respuesta.
- Ejecuta el comprobador.
- Corrige valores desconocidos o ausentes.
- Revisa si el par COOP/COEP coincide con tu objetivo de aislamiento.
Analiza conjuntamente Cross-Origin-Opener-Policy, Cross-Origin-Embedder-Policy y Cross-Origin-Resource-Policy a partir de un bloque de cabeceras. Señala valores desconocidos, identifica si COOP y COEP forman el par habitual de aislamiento y explica cómo CORP restringe el uso del recurso servido.
Valida por separado el vocabulario permitido de cada cabecera y luego evalúa la relación entre COOP y COEP. CORP se interpreta como política del recurso, no como requisito automático para aislar la página principal.
La presencia de las cabeceras no confirma que todos los recursos carguen correctamente. El navegador puede bloquear dependencias incompatibles con COEP.
El parser acepta líneas en formato Nombre: valor y toma la última aparición de cada una de las tres cabeceras para el diagnóstico principal.
No evalúa cabeceras de subrecursos remotos ni ejecuta el algoritmo completo de fetch del navegador.
La herramienta marca el par habitual cuando COOP vale same-origin y COEP vale require-corp o credentialless.
Reconoce same-origin, same-site y cross-origin.
No. Ambos pueden participar en aislamiento, pero credentialless cambia el tratamiento de credenciales en determinadas solicitudes cross-origin.
Porque los recursos que carga la página también deben ser compatibles con las reglas introducidas por COEP, CORS y CORP.
Se detectan en el bloque, pero para el diagnóstico principal se utiliza la última aparición de cada cabecera.
| Política | Valores comprobados |
|---|---|
| COOP | same-origin, same-origin-allow-popups, unsafe-none |
| COEP | require-corp, credentialless, unsafe-none |
| CORP | same-origin, same-site, cross-origin |
Consulta más utilidades para analizar y construir cabeceras HTTP y políticas de seguridad.
Ver categoría